Auteur Sujet: TUTO - OPNsense remplacer livebox (INTERNET + TV)  (Lu 249279 fois)

0 Membres et 1 Invité sur ce sujet

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #984 le: 06 octobre 2023 à 12:05:31 »
j'ai juste vérifié que mon tel et les pc récupéraient une ip en v6 et arrivaient à communiquer avec, je ne suis pas allé plus loin.
il y a 3 préfixes dans ma conf et je vois bien les ip dans tous les préfixes dans la table ndp.
uptime de presque 6 jours après la mise à jour en 23.7.5.

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #985 le: 30 octobre 2023 à 08:48:50 »
bizarrerie avec l'update 23.7.7_3 : tout le traffic sortant était bloqué après la mise à jour. obligé de créer une règle flottante pour autoriser le subnet LAN à sortir.  :o
du coup la règle fixée sur l'interface LAN ne matche pas. ça ne le fait pas pour les autres interfaces internes. bizarre.

zlippy

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Aubagne 13400
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #986 le: 02 novembre 2023 à 18:31:53 »
Bonjour à tous

j'essaie de capturer le trafic de ma LB4 avec Whireshark via un portable sous Debian et un switch très basique (non manageable).
je parviens à capturé tout le trafic mais rien du DHCPV6.

je me souviens avoir fait cette manip en 2019 et cela avait bien fonctionné. je dois zappé un truc.

Merci pour votre Aide

hj67

  • Abonné Orange Fibre
  • *
  • Messages: 361
  • 67
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #987 le: 02 novembre 2023 à 21:36:06 »
Le port qui est différent ? (546/547 en DHCPv6)

Perso un simple "tcpdump -i nom_interface_reseau port 67 or port 68 or port 546 or port 547 -w /tmp/traces_dhcp.pcap" me permet de capturer tout le trafic DHCP (v4 et v6).

zlippy

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Aubagne 13400
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #988 le: 04 novembre 2023 à 14:41:49 »
Bonjour à tous

Merci à hj67 pour son aide, j'ai réussi à capturé le trafic avec tcpdump.

Pour Info.
J'ai une version 23.1.11 d ' Opnsense qui marche à merveille. En revanche, et heureusement que j'avais un backup,
le mise à jour vers la version 23.7 me parque en 172.X.X.X.

A suivre

zlippy

  • Abonné Orange Fibre
  • *
  • Messages: 6
  • Aubagne 13400
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #989 le: 05 novembre 2023 à 13:28:50 »
Bonjour,

Visiblement la mise à jour vers la version 23.7.7 ne se passe pas bien au niveau de la config.

J'ai rechargé la même config depuis mon iMac et tout est rentré dans l'ordre.
J'avais pourtant éteint et rallumé mon Matériel (APU3D4 de pcengines).


jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #990 le: 06 novembre 2023 à 08:39:28 »
ça me rassure, ce n'est pas que moi  ;D
je n'avais pas essayé de recharger la config. a tester du coup.

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #991 le: 07 novembre 2023 à 11:14:50 »
Hello tout le monde
Avez vous deja eu des problémes de recuperation d'IPV6 sur votre routeur
En regardant dans ma table NDP, je récupere bien ba0bab, mais pas de prefix ipv6, que des fe80 locaux, auriez vous une idée ?

Edit: je vient de tester sur la livebox, j'ai bien un prefix /56, j'utilise la mac de la box sur mon opnsense, j'ai plus trop d'idées
Edit2: Je récupere quand même ba0bab, mais bizarement, pas de prefix
« Modifié: 12 novembre 2023 à 13:42:41 par Tom.exe »

jeannot

  • Abonné Orange Fibre
  • *
  • Messages: 164
  • 64 🏔
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #992 le: 12 novembre 2023 à 13:56:07 »
problème d'auth? les options sont bien envoyées par le client dhcp? (capture)

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #993 le: 12 novembre 2023 à 14:09:25 »
problème d'auth? les options sont bien envoyées par le client dhcp? (capture)
Je ne pence pas, car j'ai aucun problème en V4, mais je vais ququand même essayer de faire une capture pour en etre sur :)

Edit: Petit TCP Dump pendent un reload de l'interface WAN, je récupere un StatusCode NoPrefixAvail,  je comprend pas trop pourquoi

Hiigaraa

  • Abonné Orange Fibre
  • *
  • Messages: 82
  • Droue sur Drouette 28
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #994 le: 12 novembre 2023 à 15:11:08 »
Même mac utilisée dans le duid et envoyée pour l'authentification v4 ?

Tom.exe

  • Abonné Orange Fibre
  • *
  • Messages: 200
  • Charente-Maritime - ↓2Gbps | ↑600Mbps
TUTO - OPNsense remplacer livebox (INTERNET + TV)
« Réponse #995 le: 12 novembre 2023 à 15:15:16 »
Même mac utilisée dans le duid et envoyée pour l'authentification v4 ?
C'est la question que je me suis posé 4 fois ... mais oui, même addresse mac utilisé dans les deux cas
Les logs opnsense me disent "status code: no prefixes", par moment j'ai juste envie de tout réinstaller   :-[

J'installe Wireshark pour regarder en profondeur

Edit: En inspectant la capture, mon DUID est bien coherant avec la mac de l'interface, aucune auth ou quoi que sa soit dans le premier solicit, et pas de qos sur tout les messages que j'envoie en fait  ??? pourtant, en verifiant, j'ai bien Use VLAN priority de mis sur 6,  ??? Je ne sais plus ou donner de la tête

Edit2: je me tromple probablement, on est d'accord que le DSCP et la QOS sont 2 choses "complétement diferantes" ?

Edit3: J'ai capturé le bootup de la livebox, on va voir ce qui ne va pas dans ma conf, car elle recupere bien l'ipv6

Edit4: Bahh, a part le DSCP qui est bien en CS6, il y a rien qui change, je suis perdu  :-\
« Modifié: 12 novembre 2023 à 19:38:33 par Tom.exe »